Beruflich Dokumente
Kultur Dokumente
Configuracin de vlans
Prctica Introduccin
Un mecanismo de aislar redes mejorando con ello el rendimiento y la seguridad es la creacin de vlans. Aunque puede ser un concepto algo avanzado, creemos que es interesante incluir al menos el conocimiento de los alumnos sobre esta facilidad, complementando con una configuracin bsica del mismo.
Actividad
Una V A! "acrnimo de Virtual A!, #red de rea local virtual$% es un m&todo de crear redes lgicamente independientes dentro de una misma red f'sica. Varias V A!s pueden coe(istir en un )nico conmutador f'sico o en una )nica red f'sica. *on )tiles para reducir el tama+o del ,ominio de difusin y ayudan en la administracin de la red separando segmentos lgicos de una red de rea local "como departamentos de una empresa% que no deber'an intercambiar datos usando la red local "aunque podr'an -acerlo a trav&s de un enrutador o un s.itc- capa / y 0%. as ventajas que nos pueden aportar las V A!s son entre otras1 2 3roporcionan una segmentacin de la red fle(ible "escalabilidad%. 2 4s muy fcil cambiar y mover dispositivos en la red "mejor gestin de recursos% 2 5acilidad de encontrar y aislar aver'as 2 3roporcionan seguridad e(tra "los dispositivos slo pueden comunicarse directamente con otros dispositivos que estn en la misma V A!% 2 Control de trfico de broadcast 2 *eparacin de protocolos Una 6V A!6 consiste en una red de ordenadores que se comportan como si estuviesen conectados al mismo conmutador, aunque pueden estar en realidad conectados f'sicamente a diferentes segmentos de una red de rea local. os administradores de red configuran las V A!s mediante soft.are en lugar de -ard.are, lo que las -ace e(tremadamente fle(ibles. Una de las mayores ventajas de las V A!s surge cuando se traslada f'sicamente alg)n ordenador a otra ubicacin1 puede permanecer en la misma V A! sin necesidad de cambiar la configuracin 73 de la mquina.
Protocolos y diseo
os primeros dise+adores de redes enfrentaron el problema del tama+o de los dominios de colision "8ubs% esto se logr controlar a trav&s de la introduccin de los conmutadores pero a su vez se introdujo el problema del aumento del tama+o de los dominios de difusin y una de las formas ms eficientes para manejarlo fue la introduccin de las V A!s. as V A!s tambi&n pueden servir
Configuracin de vlans
para restringir el acceso a recursos de red con independencia de la topolog'a f'sica de &sta, si bien la robustez de este m&todo es discutible al ser el salto de V A! "V A! -opping% un m&todo com)n de evitar tales medidas de seguridad. as V A!s funcionan en el nivel 9 "enlace de datos% del modelo :*7. *in embargo, los administradores suelen configurar las V A!s como correspondencia directa de una red o subred 73, lo que les da apariencia de funcionar en el nivel / "red%. 4n el conte(to de las V A!s, el t&rmino trun; "#troncal$% designa una cone(in de red que transporta m)ltiples V A!s identificadas por etiquetas "o tags% insertadas en sus paquetes. ,ic-os trun;s deben operar entre tagged ports "#puertos etiquetados$% de dispositivos con soporte de V A!s, por lo que a menudo son enlaces conmutador a conmutador o conmutador a enrutador ms que enlaces a nodos. "3ara mayor confusin, el t&rmino trun; tambi&n se usa para lo que Cisco denomina <canales=> v&ase agregado de enlaces%. Un enrutador "conmutador de nivel /% funciona como columna vertebral para el trfico de red transmitido entre diferentes V A!s. 4n los dispositivos Cisco, V?3 "V A! ?run;ing 3rotocol% permite definir dominios de V A!, lo que facilita las tareas administrativas. V?3 "Cisco% tambi&n permite <podar=, lo que significa dirigir trfico V A! espec'fico slo a los conmutadores que tienen puertos en la V A! destino.
Configuracin de vlans
mejora en el rendimiento de la red ya que las difusiones o broadcast de cada V A! slo llegarn a los equipos conectados a la misma.
Configuracin de vlans
4ste planteamiento es sencillo, rpido y fcil de administrar, dado que no -ay complejas tablas en las que mirar para configurar la segmentacin de la V A!. *i la asociacin de puertoIaIV A! se -ace con un A*7C "acrnimo en ingl&s de ApplicationI*pecific 7ntegrated Circuit o Circuito integrado para una aplicacin espec'fica%, el rendimiento es muy bueno. Un A*7C permite el mapeo de puertoIaIV A! sea -ec-o a nivel -ard.are.
Prctica
4n la prctica lo que se -ar es contando con / s.itc-es y con varios pc$s, intentar reproducir este escenario1
Configuracin de vlans
Objeti os de aprendi!aje Al completar esta prctica de laboratorio podr1 J Cablear una red seg)n el diagrama de topolog'a J Korrar la configuracin inicial y volver a cargar un s.itc- al estado predeterminado J Lealizar las tareas de configuracin bsicas en un s.itcJ Crear las V A! J Asignar puertos de s.itc- a una V A! J Agregar, mover y cambiar puertos J Verificar la configuracin de la V A! J 8abilitar el enlace troncal en cone(iones entre s.itc-es J Verificar la configuracin de enlace troncal J Euardar la configuracin de la V A! ?areas
"area #$ Preparar la red
Paso #$ %ablear una red de manera similar al dia&rama de topolo&'a(
Configuracin de vlans
Paso )$ *orrar confi&uraciones existentes en los s+itc,es e iniciali!ar todos los puertos en estado desacti ado(
"area 6$ 4ocumentar las confi&uraciones de los s+itc,es 3ara ms informacin sobre los pasos1
-ttp1MM....josesen.com.arMccnapresentacionesMe(plorationI /MlaboratoriosM4*.itc-ingN abN/NDN@.pdf